Crypto Prices
·

Hakkerit kohdistuvat XWikiin ja DELMIAan kryptovaluutan louhintaa varten – U.Today

29 lokakuun, 2025

Hakkerit hyödyntävät XWikin turvallisuuspuutetta

Tuoreen raportin mukaan hakkerit hyödyntävät XWikin, verkkopohjaisen sisällöntuotantoplatformin, turvallisuuspuutetta ajaakseen ohjelmia tietokoneilla, joita he eivät omista. XWikin mallijärjestelmässä oleva bugi on mahdollistanut pahantahtoisten toimijoiden louhia Moneroa (XMR) ilman lupaa.

Hyökkäyksen toteutus

Hakkerit lähettävät pyynnön, joka lataa pienen ohjelman (x640) uhrin tietokoneelle. Myöhemmin toinen pyyntö ajaa tämän ohjelman, ja kyseinen ohjelma lataa kaksi muuta skriptiä (x521 ja x522), jotka asentavat Monero-louhintatyökalun (tcrond) ja saavat sen toimimaan sekä pysäyttävät kaikki muut louhintaprosessit tartunnan saaneessa koneessa.

Louhintaprosessin seuraukset

Louhitut Monero-tokenit lähetetään sitten c3pool.orgin kautta.

Hacker Newsin raportti, joka viittaa CISA:n tietoihin, mainitsee myös turvallisuuspuutteita DELMIA Aprisossa, jotka mahdollistavat hakkerien koodin etäkäytön samankaltaisella tavalla.

Toimenpiteet uhreille

Niiden, jotka ovat mahdollisesti joutuneet kryptojackingin, eli kryptovaluutan laittoman louhintatoiminnan, uhreiksi, tulisi:

  • estää IP-osoitteet
  • valvoa verkkoa yhteyksien varalta c3pool.org:iin
  • poistaa louhintatyökalun kanssa liittyvät tiedostot, jos niitä löytyy olemassa olevalta tietokoneelta.

Uusimmat käyttäjältä Blog

Ripple CTO Emeritus Muistaa Massiivisen 40 000 ETH -myynnin

David Schwartz ja Ethereum Äskettäin julkaistussa postauksessaan X-sosiaalisen median verkostossa Ripple CTO Emeritus David Schwartz muisteli, kuinka hän tunsi itsensä sijoitusneroksi myytyään yhteensä 40 000 ETH, kun johtava kryptovaluutta kaupattiin vain 1,05

Ilmaiset pilviminingsivustot 2026: Kaiva Bitcoinia ilman ennakkomaksuja

Ilmoitus Tämä artikkeli ei tarjoa sijoitusneuvoja. Sen sisältö ja materiaalit ovat vain koulutustarkoituksiin. Pilviminoinnin tulevaisuus Pilviminointi saa uutta vauhtia vuonna 2026, kun kryptosijoittajat tarkastelevat sen kannattavuutta kasvavan hyväksynnän ja muuttuvien markkinaolosuhteiden myötä.